OZON ще започне да плаща на потребителите, които открият уязвимости на уебсайта на търговеца

OZON стартира публична програма за награди за грешки в платформата HackerOne за събиране на информация за уязвимости. На първия

На този етап компанията инвестира над 3 милиона рубли в работа с хакери. В програмата за награди за грешки могат да участват изследователи по сигурността не само от Русия, но и от други страни по света.

Размерът на наградата зависи от въздействието на грешкатавърху работата на услугата, нейните потенциални щети и други фактори. Например, за намерен XSS (междусайтов скрипт) OZON може да плати около 17 хиляди рубли, а за по-сериозни проблеми, например дистанционно изпълнение на код (RCE ) -  до 120 хиляди рубли.

Докладът отбелязва, че стартирането на програмата не отменя работата на ИТ лабораторията на пазара, за да се гарантира сигурността на услугите на компанията.

Програма за награди за грешки за награждаване на хора за намиране на уязвимости  компании също имат: Amazon, Google, Facebook. 

Прочетете също

Германия стана първата голяма икономика, която изостави въглищата и ядрената енергия

Оказа се, че накара цивилизацията на маите да напусне градовете си

Погледнете голото ядро ​​на гигантска планета: учените откриха това за първи път